التصفير

مفتاح "محو الطوارئ" (АВАРИЙНОЕ СТИРАНИЕ)، صفر بلغة وكالة الأمن القومي ، على جهاز تشفير تابع لقوات الصواريخ الاستراتيجية السوفيتية

في علم التشفير ، يُعرف التطهير (أو التصفير ) بأنه عملية مسح البيانات الحساسة (البيانات المخزنة إلكترونيًا، ومفاتيح التشفير ، ومعايير الأمان الحرجة ) من وحدة التشفير لمنع الكشف عنها في حال اختراق الجهاز. ويتم ذلك عادةً عن طريق تغيير المحتويات أو حذفها لمنع استعادة البيانات. [ 1 ]

ميكانيكياً

عندما كان التشفير يتم بواسطة أجهزة ميكانيكية ، كان هذا يعني غالبًا تغيير جميع إعدادات الجهاز إلى قيمة ثابتة لا معنى لها، مثل الصفر . في الأجهزة التي تستخدم الأحرف بدلًا من الأرقام ، كان يُستخدم الحرف "O" غالبًا. بعض الأجهزة كانت مزودة بزر أو ذراع لتنفيذ هذه العملية بخطوة واحدة. عادةً ما تُجرى عملية التصفير في نهاية جلسة التشفير لمنع الكشف غير المقصود عن المفاتيح، أو فورًا عند وجود خطر الاستيلاء عليها من قِبل مُهاجم. [ 2 ]

برمجة

في وحدات التشفير الحديثة القائمة على البرمجيات ، يصبح تصفير البيانات أكثر تعقيدًا بسبب عوامل مثل الذاكرة الافتراضية ، وتحسينات المُصرّف [ 3 ] ، واستخدام ذاكرة الفلاش [ 4 ] . كما قد يلزم تطبيق التصفير ليس فقط على المفتاح، بل أيضًا على النص الأصلي وبعض القيم الوسيطة. يجب أن يمتلك مطور برامج التشفير فهمًا دقيقًا لإدارة الذاكرة في الجهاز، وأن يكون مستعدًا لتصفير البيانات كلما كان من المحتمل أن ينتقل جهاز حساس خارج نطاق الأمان. عادةً ما يتضمن ذلك استبدال البيانات بأصفار، ولكن في حالة بعض أنواع التخزين غير المتطاير، تكون العملية أكثر تعقيدًا؛ انظر: بقاء البيانات .

بالإضافة إلى مسح البيانات بسبب إدارة الذاكرة، يفكر مصممو البرامج في إجراء عملية مسح البيانات:

  • عندما يغير التطبيق وضعه (على سبيل المثال إلى وضع الاختبار) أو المستخدم؛
  • عندما تقوم عملية حاسوبية بتغيير صلاحياتها ؛
  • عند الإنهاء (بما في ذلك الإنهاء غير الطبيعي)؛
  • في حالة حدوث أي خطأ قد يشير إلى عدم الاستقرار أو التلاعب؛
  • بناءً على طلب المستخدم؛
  • فورًا، آخر مرة يُطلب فيها إدخال المعامل؛ و
  • ربما إذا لم تكن هناك حاجة إلى أحد المعايير لفترة من الوقت.

بشكل غير رسمي، قد يستخدم مطورو البرامج مصطلح zeroise للدلالة على أي عملية استبدال للبيانات الحساسة، وليس بالضرورة أن تكون ذات طبيعة تشفيرية.

أجهزة مقاومة للعبث

في الأجهزة المقاومة للعبث ، قد يتم تفعيل خاصية إعادة الضبط التلقائي عند اكتشاف أي محاولة للعبث. وقد تكون هذه الأجهزة مصممة لإعادة الضبط البارد ، أي القدرة على إعادة ضبط نفسها تلقائيًا دون الحاجة إلى مصدر الطاقة الرئيسي .

المعايير

تم تحديد معايير التصفير في ANSI X9.17 و FIPS 140-2 .

انظر أيضاً

مراجع

  1. "FIPS PUB 140-2 - متطلبات الأمان للوحدات المشفرة" (ملف PDF) . مؤرشف من الأصل (ملف PDF) بتاريخ 18-09-2017 . تم الاطلاع عليه بتاريخ 25-08-2023 .
  2. الرابط 16 خطة الإدارة المشتركة للمفاتيح، CJCSM 6520.01A، 2011، القسم 6ب(4)(ب)
  3. "MEMSET" . مؤرشف من الأصل في 21 فبراير 2013. تم الاطلاع عليه في 21 مارس 2013 .
  4. "نسخة مؤرشفة" . مؤرشفة من الأصل في 7 مارس 2013. تم الاطلاع عليها في 21 مارس 2013 .{{cite web}}: CS1 maint: archived copy as title ( link )